מקור: The Hacker News

חוקרי אבטחה זיהו קמפיין זדוני המנצל את שיטת ה-Typosquatting כדי להפיץ 16 חבילות מזויפות במאגר RubyGems, המיועדות למשתמשי Windows. הקמפיין, המכונה StubMaker על ידי חברת OpenSourceMalware שגילתה אותו ב-15 באוגוסט 2026, כולל חבילות בעלות שמות דומים לספריות פופולריות כמו ubnuler, ubnlder, ri18nr, reaker, rakier, orakw ו-joxn. הנוזקה המוחדרת דרך חבילות אלו מתפקדת כגנבת מידע (InfoStealer) ומטרתה העיקרית היא איסוף אישורי כניסה מאובטחים מהדפדפנים ופריצה לארנקים של מטבעות דיגיטליים המותקנים על מחשבי הקורבנות. מומחים ממליצים למפתחים לוודא את זהות החבילות בטרם התקנתן.
